Noticias Tecnología

El 84% de los MSP prevé un aumento de la demanda de servicios de CISO durante el próximo año

Miguel Castaño | Sábado 19 de septiembre de 2026

Los proveedores de servicios gestionados, conocidos como MSP (Managed Service Providers), están adquiriendo un papel cada vez más estratégico dentro de las organizaciones. Más allá de encargarse de la implementación y mantenimiento de las infraestructuras tecnológicas, estos proveedores están comenzando a asumir responsabilidades relacionadas directamente con la estrategia de ciberseguridad, la gestión del riesgo y el cumplimiento normativo.



Esta tendencia queda reflejada en el nuevo MSP Perspectives Report 2026 elaborado por Sophos, según el cual el 84% de los MSP consultados espera que la demanda de servicios asociados a la figura del CISO aumente durante los próximos 12 meses. De hecho, el estudio señala que el 46% de los clientes de estos proveedores ya confía en ellos para desempeñar, al menos parcialmente, las funciones de un Chief Information Security Officer (CISO).

El fenómeno responde, en buena medida, a una realidad cada vez más habitual, muchas organizaciones no cuentan con los recursos internos necesarios para disponer de un responsable especializado en ciberseguridad. En este contexto, los MSP pueden convertirse en una extensión de los equipos internos, proporcionando asesoramiento sobre riesgos, gobierno de la seguridad y cumplimiento de las obligaciones regulatorias.

Los MSP pasan de gestionar tecnología a asumir responsabilidades de seguridad

La evolución del papel de los MSP está estrechamente relacionada con el incremento de la complejidad de los entornos tecnológicos, las empresas gestionan actualmente infraestructuras híbridas, servicios cloud, múltiples aplicaciones y un número creciente de dispositivos y sistemas que deben mantenerse protegidos.

A ello se suma el aumento de las obligaciones relacionadas con la ciberseguridad y la necesidad de demostrar que los controles implementados cumplen con determinados marcos regulatorios. Para organizaciones que no disponen de un equipo interno especializado, externalizar parte de estas funciones puede convertirse en una alternativa para cubrir esa necesidad.

Sophos apunta precisamente hacia esta transformación, según Matt Helling, Director de Producto de la compañía, las organizaciones necesitan algo más que una gestión tecnológica y buscan profesionales que puedan ayudarles a comprender sus riesgos, cumplir los requisitos normativos y conectar las inversiones en seguridad con los objetivos empresariales. Los datos del informe muestran que los MSP ya están ocupando ese espacio, sin embargo, el crecimiento de esta actividad también plantea un desafío: conseguir que estos servicios puedan ofrecerse de forma consistente a un número cada vez mayor de clientes sin incrementar proporcionalmente la carga operativa.

La eficiencia aparece como uno de los principales retos identificados por los MSP, los proveedores consultados calculan que podrían ahorrar un 53% de su tiempo si dispusieran de una única plataforma capaz de centralizar la gestión y la elaboración de informes relacionados con la seguridad y el cumplimiento normativo de sus clientes. Además, el 81% considera que podría reducir en más de un 30% el tiempo que actualmente dedica a estas actividades, el problema está, en parte, en la fragmentación de las herramientas utilizadas para gestionar los distintos aspectos de la seguridad.

El 36% de los MSP encuestados afirma utilizar una única herramienta o plataforma para centralizar las actividades relacionadas con el cumplimiento y las funciones propias de un CISO. En cambio, el 53% utiliza varias herramientas o plataformas, lo que añade complejidad a los procesos y puede dificultar su escalabilidad.

Esta fragmentación también afecta a la generación de informes, aunque el 86% de los MSP ya utiliza algún tipo de automatización, total o parcial, para elaborar informes consolidados sobre el estado de seguridad, todavía existe una importante intervención humana. El 55% necesita realizar determinadas tareas manualmente, mientras que únicamente el 31% asegura poder generar estos informes mediante un proceso completamente automatizado.

El cumplimiento normativo se convierte en otro motor de inversión

La regulación también está desempeñando un papel relevante en la evolución del mercado, según el estudio, el cumplimiento normativo influye de media en el 50% de las decisiones de compra relacionadas con ciberseguridad de los clientes de los MSP. En un 33% de los casos, estas exigencias tienen una influencia elevada o decisiva sobre la decisión de inversión.

La práctica totalidad de los MSP analizados, el 99%, ofrece al menos un servicio relacionado con el cumplimiento normativo en materia de ciberseguridad, además, el 58% asegura proporcionar una gestión completa de programas de cumplimiento.

Sin embargo, el informe también muestra que existe una diferencia entre ofrecer algún servicio de cumplimiento y disponer de una oferta integral, solo el 6% de los MSP consultados proporciona el conjunto completo de servicios de cumplimiento evaluados en el estudio. La gestión continua constituye otro punto de fricción, solo el 33% de los proveedores se muestra completamente seguro de su capacidad para supervisar, gestionar y documentar de forma permanente los requisitos regulatorios correspondientes a múltiples clientes.

Ante este escenario, Sophos prepara el lanzamiento de CISO Advantage, una propuesta dirigida específicamente a los MSP y cuya disponibilidad está prevista para octubre de 2026. El objetivo de la herramienta es convertir las funciones de CISO que muchos proveedores ya están realizando de manera informal o fragmentada en un servicio estructurado, escalable y facturable.

La propuesta estará integrada en Sophos Fusion y utilizará flujos de trabajo acelerados mediante inteligencia artificial y agentes para facilitar tareas de evaluación, generación de informes y elaboración de hojas de ruta de seguridad. La compañía señala que el sistema permitirá generar información preparada para su presentación ante consejos de administración, evidencias relacionadas con distintos marcos regulatorios y planes de acción priorizados para los clientes de un MSP.

TEMAS RELACIONADOS:


Noticias relacionadas